0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücken in Progress MOVEit Automation behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Authentifizierungs-Bypass ohne Benutzerinteraktion (CVE-2026-4670)
  • Privilegienausweitung durch fehlerhafte Eingabevalidierung (CVE-2026-5174)
  • Betroffene Versionen erfordern Update auf 2025.0.9 oder 2024.1.8

"Das niederländische NCSC warnt vor zwei Schwachstellen in Progress MOVEit Automation. CVE-2026-4670 ist ein Authentifizierungs-Bypass, der ohne Benutzerinteraktion ausgenutzt werden kann. CVE-2026-5174 ist eine fehlerhafte Eingabevalidierung, die eine Privilegienausweitung ermöglicht. Betroffen sind Versionen 2025.0.0 bis 2025.0.8, 2024.0.0 bis 2024.1.7 und alle Versionen vor 2024.0.0. Ein Update auf 2025.0.9 oder 2024.1.8 wird dringend empfohlen."

#CVE-2026-4670 #Authentifizierungs-Bypass #Privilegienausweitung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.